Onderzoekers van Huntress melden dat aanvallers de Custom GPT-functie van ChatGPT misbruiken om zich voor te doen als AI-producten en mensen te misleiden een geavanceerde remote access trojan (RAT) te installeren. De bevinding is een nuttige herinnering dat een vertrouwde, bekende interface een bedreiging kan vormen. Deze Custom GPT-malware remote access trojan-campagne is niet afhankelijk van een fout in uw computer. Ze is afhankelijk van uw vertrouwen in het chatvenster voor u.

Hoe het Custom GPT-malwarelokmiddel werkt

Custom GPT's zijn op maat gemaakte versies van ChatGPT die iedereen kan bouwen en publiceren. Die openheid maakt de functie nuttig, en het is ook wat aanvallers uitbuiten. Volgens Huntress bouwen de dreigingsactoren Custom GPT's die zich voordoen als legitieme AI-producten en sturen ze bezoekers vervolgens richting het installeren van malware.

Het bronartikel is beknopt over technische details, dus het is de moeite waard om te scheiden wat bevestigd is van wat niet. Het bevestigde deel is het kernpatroon: een Custom GPT doet zich voor als een AI-product en het slachtoffer wordt overgehaald een RAT te installeren. Andere berichtgeving over dezelfde activiteit beschrijft dat het lokmiddel mensen bereikt via gesponsorde Google-resultaten en ClickFix-achtige tactieken gebruikt, waarbij een gebruiker wordt verleid zelf PowerShell-opdrachten uit te voeren. Dat detail komt uit secundaire berichtgeving, dus behandel het als context en niet als het laatste woord.

De rode draad is dat het slachtoffer het werk doet. In plaats van software uit te buiten, levert de aanvaller een overtuigend verhaal en een set instructies, en de gebruiker voert ze uit.

Wat een remote access trojan met uw apparaat kan doen

Een remote access trojan geeft een aanvaller een verborgen manier om een machine op afstand te besturen. Zodra er een draait, kan de persoon erachter vaak handelen alsof hij achter uw toetsenbord zit. Beveiligingsleveranciers beschrijven RAT-mogelijkheden doorgaans als:

  • Bestanden bekijken en kopiëren
  • Activiteit monitoren en berichten lezen
  • Toetsaanslagen en inloggegevens vastleggen
  • Een webcam of microfoon activeren
  • Extra malware installeren

Welke van deze een gegeven RAT ondersteunt, hangt af van de variant, en Huntress beschrijft deze als geavanceerd. De praktische conclusie is dat een RAT-infectie zelden een klein ongemak is. Omdat hij stil kan draaien, merkt u mogelijk niets verkeerd terwijl opgeslagen wachtwoorden, werkdocumenten en sessiegegevens worden blootgesteld.

Voor iedereen die een werklaptop gebruikt, reikt de inzet verder dan persoonlijke gegevens. Een gecompromitteerd apparaat kan een toegangspunt worden tot bedrijfsaccounts en -systemen.

Waarom vertrouwde AI-platforms overtuigende afleverkanalen vormen

Mensen hebben jaren geleerd wantrouwig te zijn tegenover vreemde e-mailbijlagen en onbekende downloadsites. Veel minder mensen hebben geleerd een chatinterface op een bekend AI-platform in twijfel te trekken. Een Custom GPT verschijnt in dezelfde omgeving die mensen al gebruiken voor het opstellen van e-mails of het samenvatten van documenten, en die context leent geleende geloofwaardigheid.

Er zijn een paar redenen waarom dit goed werkt voor aanvallers:

  • Bekende omgeving. De pagina ziet eruit en voelt aan als de echte dienst, dus het wantrouwen blijft laag.
  • Conversationele druk. Een chatbot kan tegenwerpingen beantwoorden, behulpzaam klinken en iemand stap voor stap door stappen leiden.
  • Merknabootsing. Een Custom GPT vernoemen naar een AI-product dat mensen willen uitproberen geeft het lokmiddel een kant-en-klaar publiek.

Dit past in een breder patroon van AI-tools die in de toolkit van aanvallers worden getrokken. Voor bredere context bekijkt onze berichtgeving over Anthropic's 154 pagina's tellende rapport over door AI gebouwde malware en zero-days hoe AI-misbruik zich verder ontwikkelt dan een enkele truc.

Hoe u AI-tools kunt beoordelen voordat u iets installeert

U hoeft AI-tools niet te vermijden. U hebt een paar gewoonten nodig die dit soort aanvallen onderbreken.

  1. Stel elke vraag om software te downloaden of uit te voeren in vraag. Een chatassistent die u vraagt een programma te installeren, of opdrachten in PowerShell of een terminal te plakken, verdient onmiddellijk wantrouwen.
  2. Ga rechtstreeks naar de bron. Als u een specifiek AI-product wilt, typt u het officiële adres zelf of gebruikt u de eigen kanalen van de leverancier in plaats van op een gesponsord zoekresultaat te klikken.
  3. Controleer wie het heeft gebouwd. Een Custom GPT wordt gepubliceerd door een individu of organisatie, niet noodzakelijk door het merk in de naam. Bekijk de gegevens van de maker voordat u erop vertrouwt.
  4. Plak nooit opdrachten die u niet begrijpt. Als u niet kunt uitleggen wat een opdracht doet, voer deze dan niet uit.
  5. Houd beveiligingssoftware up-to-date. Endpoint-beveiliging kan een payload onderscheppen, zelfs wanneer het lokmiddel werkt.

Wat dit voor u betekent

Als u ChatGPT gebruikt, is het platform zelf niet het probleem. Het risico is dat elke openbare Custom GPT van alles kan zeggen, inclusief beweren iets te zijn dat het niet is. Op een vertrouwde site zijn maakt de inhoud niet vertrouwenswaardig.

Als u al instructies van een Custom GPT hebt gevolgd om software te installeren of opdrachten uit te voeren, koppel het apparaat dan los van het netwerk, voer een volledige scan uit met gerenommeerde beveiligingssoftware en wijzig belangrijke wachtwoorden vanaf een ander, schoon apparaat. Als het een werkcomputer is, vertel het dan onmiddellijk aan uw IT- of beveiligingsteam. Zij kunnen onderzoek doen op manieren die een individu niet kan.

De conclusie

De Custom GPT-malware remote access trojan-campagne die Huntress beschrijft, laat zien hoe aanvallers zich aanpassen aan waar mensen hun vertrouwen al leggen. Behandel elke AI-tool die u vraagt software te downloaden of uit te voeren met wantrouwen, verifieer de uitgever en bereik producten via officiële kanalen. Lees onze samenvatting van Anthropic's threat intelligence-rapport over AI-misbruik om te zien hoe deze dreigingen in het grotere geheel passen.